ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Уязвимости
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #271  
Старый 27.09.2008, 19:43
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

mail.oboz.ua

Не фильтруется тело(!) письма, в отличии от темы...
Как в режиме текста, так и в html.

uaportal.com

"Дерево друзей"- заполняем информацию о себе. Ничего не фильтруется

Код:
http://drevo.uaportal.com/userinfo/ligendo
 

  #272  
Старый 27.09.2008, 21:44
procedure
Banned
Регистрация: 22.12.2007
Сообщений: 660
Провел на форуме:
3885269

Репутация: 1158


По умолчанию

Просто смешно, написали свой форум с огромным кол-вом уязвимостей.
dropzone.by парашютный форум, - настоящие экстрималы)))
тут

Последний раз редактировалось procedure; 27.09.2008 в 22:17..
 

  #273  
Старый 04.10.2008, 16:08
iddqd
Banned
Регистрация: 19.12.2007
Сообщений: 924
Провел на форуме:
4192567

Репутация: 2145


По умолчанию

planeta.rambler.ru

При просмотре профиля не фильтруется поле "Ник".

Код:
http://planeta.rambler.ru/users/nepoxek/
http://planeta.rambler.ru/users/nepoxek/profile/
 

  #274  
Старый 31.10.2008, 00:52
Solide Snake
Moderator - Level 7
Регистрация: 28.04.2007
Сообщений: 547
Провел на форуме:
5516499

Репутация: 3702


Отправить сообщение для Solide Snake с помощью ICQ
По умолчанию



http://dom2.ru/

В комментарий можно вставить "><script>alert()</script>

Цитата:
http://dom2.ru/pulse/?id=28717&category=reports
p.s. Собчак лошадь =\

Последний раз редактировалось Solide Snake; 31.10.2008 в 00:57..
 

  #275  
Старый 31.10.2008, 17:43
xcedz
Познавший АНТИЧАТ
Регистрация: 14.01.2008
Сообщений: 1,165
Провел на форуме:
7229141

Репутация: 3099


По умолчанию

http://www.4shared.com
сервис для хранения файлов
Вариант 1
Заводим аккуант, далее заходим в панель управления и закачиваем файл ,
к примеру blabla.gif затем переименовываем его как {xssCode}.gif
Таким образом, если зайти на страничку со ссылкой на наш файл на этих сервисах, то
сработает наш "ядовитый" код.

Вариант 2
Отправляем личное сообщение юзеру с нашим {xssCode}. Для этого мы заходим на
ту страничку где есть ссылка на закачку файла.
При открытии в панели управления сообщения, отправленного нами, выполнится наш код.

используется на qip.ru

Последний раз редактировалось xcedz; 01.11.2008 в 06:52..
 

  #276  
Старый 07.11.2008, 03:09
FaR-G9
Участник форума
Регистрация: 19.12.2006
Сообщений: 159
Провел на форуме:
896935

Репутация: 64
Отправить сообщение для FaR-G9 с помощью ICQ
По умолчанию



WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск
Цитата:
</title><script>alert(document.cookie)</script>
=))

Последний раз редактировалось FaR-G9; 07.11.2008 в 03:18..
 

  #277  
Старый 07.11.2008, 03:26
NFM
Постоянный
Регистрация: 16.01.2006
Сообщений: 598
Провел на форуме:
5120686

Репутация: 531


По умолчанию

это не активка =\
 

  #278  
Старый 07.11.2008, 03:27
diehard
Постоянный
Регистрация: 30.09.2007
Сообщений: 815
Провел на форуме:
2590715

Репутация: 659


Отправить сообщение для diehard с помощью ICQ
По умолчанию

Цитата:
Сообщение от FaR-G9  


WOW.RU

Оффициальный русский сервер варкрафта

вводим в поиск

=))
тут тема для активных XSS, или ты разницу не рубишь?

Последний раз редактировалось diehard; 07.11.2008 в 03:56.. Причина: угу, завтыкал про post
 

  #279  
Старый 07.11.2008, 03:34
S00pY
Познающий
Регистрация: 24.04.2007
Сообщений: 92
Провел на форуме:
2621544

Репутация: 412
Отправить сообщение для S00pY с помощью ICQ
Smile

Цитата:
Сообщение от diehard  
тут тема для активных XSS, или ты разницу не рубишь?
Это вообще не XSS, даже не пассивная, потому что GET-запрос не канает.
Это xss пассивная)))
Если ты так рубишь,то должен знатть про xss post методом))
 

  #280  
Старый 07.11.2008, 18:45
зяблик
Новичок
Регистрация: 28.10.2008
Сообщений: 10
Провел на форуме:
109557

Репутация: 6
По умолчанию

народ а можно-ли че с этим сайтом сделать http://www.asto.ru/ или
http://www.happysvadba.ru/cat_item.php?iid=1078 и что можно вообще сделать с этим?
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ